O ransomware é um método através do qual os atacantes tomam controlo do aparelho e bloqueiam o seu acesso pelo utilizador, exigindo um pagamento em troca da chave para dissolver a encriptação criminosa. Um dos fenómenos que a Eset identifica é a “internacionalização” do ransomware, algo que começou a acontecer recentemente. “O foco dos invasores deixou de ser apenas países da Europa de Leste. Mais especificamente, têm sido detetadas diversas formas de ramsomware, como o Android/Simplocker e Android/Lockerpin, nos Estados Unidos”, informa o relatório.
De acordo com analistas de segurança nos EUA, a maioria destes resgates não implica somas elevadas – são em torno de 300 dólares. Muitas vezes as vítimas acabam por pagar o montante, contrariando os conselhos das autoridades para nunca aceitarem a chantagem: é que quanto mais vítimas pagam, mais lucrativo o sistema se torna.
O Simplocker encripta os dados do aparelho, enquanto o Lockerpin bloqueia o código de acesso, além dos bloqueares do ecrã. “O ransomware ameaça cada vez mais os utilizadores Android e continua a manter os investigadores de segurança muito ocupados”, sublinha a Eset.
Os métodos usados para ganharem acesso ao aparelho têm evoluído nos últimos anos, mas nota-se a adesão a técnicas que provaram ser eficientes em desktop no passado. Um exemplo nos bloqueadores de ecrã é os piratas fazerem-se passar pela polícia, FBI ou até NSA, dizendo que o telemóvel foi bloqueado devido a suspeitas contra o utilizador e exigindo um pagamento de 500 dólares.
Estas ameaças encriptam os dados, o que significa que não basta removê-las para voltar a aceder às informações do smartphone. Noutros métodos, os códigos maliciosos usados fazem-se passar por aplicações legítimas: o relatório mostra um caso em que a app legítima da Avast foi parasitada, outro que afetou o Android Defender, e ainda outro em que os piratas se esconderam numa app igual à do site para adultos PornHub.
“Com a crescente transição dos computadores para dispositivos móveis, cada vez mais dados são armazenados nos equipamentos que levamos connosco para todo o lado. Por esta razão, o ransomware Android é cada vez mais vantajoso para os atacantes,” explicou Robert Lipovsky, investigador na Eset. A empresa tem vários eventos agendados para esta semana no MWC e um site dedicado à presença na feira de tecnologia móvel de Barcelona.
“Para utilizadores de dispositivos Android, é importante estar consciente das ameaças do ransomware, assumir medidas preventivas e ter uma solução de segurança instalada”, aconselha. “Algumas das mais importantes medidas incluem evitar usar lojas de aplicações não oficiais e possuir uma app de segurança móvel atualizada. Além disso, é importante ter um backup funcional de todos os dados importantes no dispositivo.”
Além do bloqueio seguido de resgate, o ransomware Android também suporta outros tipos de comandos, tais como:
O relatório pode ser consultado aqui, em inglês.
Depois do lançamento da app, o site surge agora com novas funcionalidades e mais transparência…
O Bit2Me STX é uma das primeiras infraestruturas do mercado financeiro blockchain destinada a operar…
Bolsa Jorge de Mello é dirigida a investigadores em Portugal e visa impulsionar a investigação…
O ranking reconhece e destaca o papel crescente das universidades na promoção do empreendedorismo em…
O objetivo desta medida é o crescimento económico e o acesso a pagamentos online seguros…
Este novo serviço é especialmente indicado para fornecedores de conteúdos e sites transacionais que procuram…